У вас викрали iPhone? Зловмисники створили цілу кримінальну екосистему на основі штучного інтелекту, яка допомагає обманом змусити власників розблокувати свої пристрої Apple.
Згідно з новим дослідженням SOCRadar, опублікованим у понеділок, фішинг із використанням штучного інтелекту вийшов на новий рівень. Тепер шахраї цілеспрямовано атакують власників загублених або викрадених iPhone.
Зловмисники створили складну фішингову платформу з ШІ-агентом на ім’я Alice. Він намагається обманом змусити законних власників викрадених iPhone повідомити код доступу до пристрою, щоб злочинці могли розблокувати телефон і перепродати або обміняти його через сторонні майданчики, зокрема Telegram.
Фішинговий набір AnonyMousKIT працює за моделлю «фішинг як послуга» (PhaaS) і використовує штучний інтелект для викрадення кодів доступу. Платформа може багаторазово атакувати одну жертву через п’ять окремих повністю автоматизованих каналів.
За даними підрозділу дослідження загроз SOCRadar (STRU), до них належать електронна пошта, SMS, WhatsApp, заздалегідь записані голосові повідомлення та розмовні ШІ-агенти, здатні самостійно телефонувати жертві.
Код доступу розблоковує iPhone, тоді як функція Apple Activation Lock прив’язує пристрій до облікового запису Apple його власника. Завдяки цьому стороння людина не може видалити обліковий запис із телефона та повноцінно ним користуватися.
Щоб перепродати викрадений пристрій, зловмисникам потрібно обійти ці механізми захисту.
Для максимальної переконливості фішингової атаки шахраї спочатку збирають інформацію про конкретний iPhone. Вони використовують точну модель пристрою, пов’язаний із ним номер і навіть його актуальний статус у сервісі Find My.

Усі зібрані дані завантажують до фішингового набору, який створює профіль конкретного пристрою. Потім штучний інтелект використовує цю інформацію, щоб атакувати власника iPhone через згадані канали зв’язку.
В одному з виявлених дослідниками електронних листів жертві повідомляли, що її iPhone 15 Plus нібито виявили поблизу іншого пристрою Apple у Йоганнесбурзі. У повідомленні також була кнопка «Переглянути місцезнаходження», яка спрямовувала користувача на фішингову сторінку.
В іншому випадку власник отримав у Telegram повідомлення:
«Ваш загублений iPhone 14 з’явився в мережі. Його місцезнаходження визначено».
За даними SOCRadar, лише через AnonyMousKIT здійснили 691 спробу фішингового розсилання. У пов’язаних версіях цього набору дослідники зафіксували понад 6 тисяч таких листів, зокрема на адреси державних установ, навчальних закладів і компаній.
У відкритих журналах платформи також виявили тисячі спроб атак через WhatsApp і записи про 200 голосових дзвінків, здійснених за допомогою штучного інтелекту.
Близько 90% цих ШІ-дзвінків були спрямовані на користувачів у Бразилії. Ще два дзвінки здійснили на номери в Чилі, один у США або Канаді, а країну для 18 номерів не вдалося визначити за телефонним кодом.
AnonyMousKIT виводить шахрайську схему на новий рівень, використовуючи комерційних розмовних ШІ-агентів. Вони самостійно телефонують жертвам і видають себе за працівників Apple.
Одним із таких персонажів стала Alice зі служби підтримки Apple. Виявлені дані свідчать, що вона та інші ШІ-агенти активно використовувалися для дзвінків власникам викрадених пристроїв.
Разом із даними про 200 дзвінків дослідники SOCRadar отримали безпосередньо з платформи інформацію про п’ять різних ШІ-персон, 55 розшифровок розмов і внутрішні інструкції, за якими працювали голосові агенти.
Alice запрограмували підтверджувати особу власника викраденого пристрою та повідомляти йому про нібито спробу вимкнути Activation Lock. Під час розмови ШІ-агент просить назвати чотири- або шестизначний код доступу до iPhone, а іноді й код двофакторної автентифікації. Зрештою Alice спрямовує жертву за фішинговим посиланням.

В одній із відновлених розмов ШІ-агент повідомив жертві, що її викрадений iPhone 16 Pro Max нібито принесли до Apple Store. За легендою шахраїв, працівники магазину залишили пристрій у себе, оскільки виявили, що на ньому активовано режим зникнення.
Платформа, яка досі залишається активною, ймовірно, почала працювати у вересні 2025 року. Водночас дані свідчать, що її ШІ-персонажів створили кількома місяцями раніше, ще в березні 2025 року.
Кожен дзвінок ШІ-агента коштував розробникам лише близько 10 центів. Загальна вартість усіх 200 зафіксованих дзвінків становила 19,24 долара, що робить такі атаки дешевими та придатними для масового використання.
У назві голосового агента також може приховуватися своєрідна кібербезпекова «пасхалка». У прикладах, які пояснюють принципи шифрування та мережевого зв’язку, традиційно використовують вигаданих персонажів Alice і Bob замість абстрактних позначень на кшталт A і B. Поруч із ними часто з’являється Eve, яка намагається непомітно перехопити їхній обмін інформацією.
«AnonyMousKIT варто розглядати не як звичайний фішинговий набір, а як невеликий програмний бізнес із кримінальною клієнтською базою», зазначили в підрозділі дослідження загроз SOCRadar (STRU).
Сервіс працює за принципом звичайної передплатної платформи. Злочинець один раз завантажує профіль викраденого iPhone, а потім платить за атаки на його власника через різні канали, доки один зі способів не спрацює.
AnonyMousKIT виглядає як легальне програмне забезпечення. У панелі керування можна відстежувати замовлення, баланс, успішні та заблоковані спроби, фішингові посилання й активність клієнтів. Для використання окремих функцій шахраї купують внутрішні кредити.
Дослідники SOCRadar змогли настільки детально вивчити операцію завдяки елементарній помилці в коді. Через неї стала доступною вся серверна частина платформи.
Відкриті дані показали багаторівневий злочинний ланцюг, до якого входили продавець платформи, розробник, покупці, оператори фішингових вітрин і сотні облікових записів WhatsApp.
Дослідники також виявили 30 окремих інсталяцій серверної частини на 42 доменах. Усі вони використовували спільну основну кодову базу.
Крім того, 10 квітня 2026 року три різні фішингові вітрини запустили в одну й ту саму секунду та з використанням тих самих облікових записів Gmail. За оцінкою SOCRadar, це може свідчити про те, що всіма трьома брендами керував один покупець.
